Kraken, sınırlı iç sistemlere yetkisiz erişimle ilgili iki ayrı olaya bağlı bir zorlama girişimi açıkladı ve hiçbir veri ihlali yaşanmadığını ile müşterilerin fonlarının asla risk altında olmadığını vurguladı.
Bir güvenlik güncellemesinde borsa, bir suç grubunun, talepler karşılanmazsa müşteri verileriyle iç sistemleri gösteren videoları yaymayı tehdit ettiğini açıkladı. Kraken, hiçbir şekilde görüşmeye veya ödeme yapmayacağını belirtti.
İç erişim, dış sızma değil
Şirkete göre, her iki olay da altyapısına dış saldırganlar tarafından yapılan bir saldırı sonucu değil, destek ekibinin üyelerinden kaynaklandı.
İlk durum, Şubat 2025'te Kraken'in bir suç forumunda dolaşan bir video hakkında ipucu aldığında başlamıştır. Şirket, ilgili çalışanı hemen tanımladığını, erişimini iptal ettiğini ve dahili bir soruşturma başlattığını açıkladı.
Daha yakın bir zamanda başka bir ipucu ve video sonrası benzer bir ikinci olay tespit edildi. Kraken, tekrar erişimi sonlandırmaya ve etkilenen kullanıcıları bilgilendirmeye geçti.
Sınırlı kapsamlı: Yaklaşık 2.000 hesap etkileniyor
Kraken, olayların müşteri desteği verilerine erişimle ilgili olduğunu ve yaklaşık 2.000 hesabın potansiyel olarak görüntülendiğini söyledi — bu, kullanıcı tabanının yaklaşık %0,02'sidir.
Borsa, yalnızca "çok az sayıda" müşterinin etkilendiğini ve bu kullanıcıların zaten bilgilendirildiğini belirtti.
Ayrıca vurguladı ki:
- Herhangi bir fon risk altında değildi
- Temel sistemler ihlal edilmedi
- Erişim iptalinden sonra zorlama girişimi
Bireylerin erişimi iptal edildikten kısa bir süre sonra, Kraken, extorsiyon talepleri almaya başladığını söyledi.
Tehditlerin arkasındaki grup, borsa talimatları yerine getirmezse, her iki olaydan da materyalleri medya kuruluşlarına ve sosyal platformlara yayınlamayı taahhüt etti.
Kraken, talepleri kategorik olarak reddederek “kötü niyetli aktörlerle asla müzakere etmeyeceğini” açıkladı.
İçerideki kişilere yönelik daha geniş endişeler
Borsa, birden fazla yargı alanında güvenlik güçleriyle iş birliği içinde olduğunu ve sorumlu kişileri tanımlamak için yeterli kanıta sahip olduğunu belirtti.
Kraken, iç işlerine yönelik rekrutasyon çabalarının daha geniş bir trend olduğunu da vurguladı ve bu faaliyetlerin yalnızca kripto şirketlerini değil, oyun ve telekomünikasyon sektöründeki şirketleri de hedef aldığını belirtti.
Son Özet
- Kraken, yaklaşık 2.000 hesabı etkileyen bir dahili erişimle bağlantılı olan bir şantaj girişimine rağmen, bir ihlal yaşanmadığını söyledi.
- Olay, temel sistemlerin ve fonların güvenli kalmasına rağmen içişleri rekrutasyonu etrafındaki artan riskleri vurgulamaktadır.
